Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
shimit — Ein Tool, das den Golden SAML-Angriff implementiert. | Kitploit
Tools/GitHubGitHub/cyberark/shimit
Payload-GenerierungExploitationPenetrationstestsCloud-SicherheitAuthentifizierung
GitHubcyberark/shimit

shimit

Ein Tool, das den Golden SAML-Angriff implementiert.

Repository anzeigen
34556vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

shimit

shimit ist ein Python-Tool, das den Golden-SAML-Angriff implementiert. Weitere Informationen dazu finden Sie im folgenden Artikel in unserem Blog.

root@kitploit:~
python .\shimit.py -h
usage: shimit.py [-h] -pk KEY [-c CERT] [-sp SP] -idp IDP -u USER [-reg REGION]
                 [--SessionValidity SESSION_VALIDITY] [--SamlValidity SAML_VALIDITY] -n SESSION_NAME
                 -r ROLES -id ARN [-o OUT_FILE] [-l LOAD_FILE] [-t TIME]
                 
              ██╗   ███████╗██╗  ██╗██╗███╗   ███╗██╗████████╗     ██╗ ██╗  
             ██╔╝   ██╔════╝██║  ██║██║████╗ ████║██║╚══██╔══╝    ██╔╝ ╚██╗ 
            ██╔╝    ███████╗███████║██║██╔████╔██║██║   ██║      ██╔╝   ╚██╗
            ╚██╗    ╚════██║██╔══██║██║██║╚██╔╝██║██║   ██║     ██╔╝    ██╔╝
             ╚██╗   ███████║██║  ██║██║██║ ╚═╝ ██║██║   ██║    ██╔╝    ██╔╝ 
              ╚═╝   ╚══════╝╚═╝  ╚═╝╚═╝╚═╝     ╚═╝╚═╝   ╚═╝    ╚═╝     ╚═╝  

Übersicht

Bei einem Golden-SAML-Angriff können Angreifer mit beliebigen Berechtigungen auf eine Anwendung (jede Anwendung, die SAML-Authentifizierung unterstützt) zugreifen und jeder beliebige Benutzer in der Zielanwendung sein.

shimit ermöglicht es dem Benutzer, ein signiertes SAMLResponse-Objekt zu erstellen und damit eine Sitzung im Dienstanbieter zu öffnen. shimit unterstützt derzeit die AWS-Konsole als Dienstanbieter, weitere sind in Arbeit ...

AWS

Nachdem die Assertion der SAMLResponse generiert und signiert wurde, ruft shimit die AssumeRoleWithSAML()-API in AWS auf. Anschließend werden das Sitzungs-Token und der Schlüssel auf eine neue Sitzung angewendet, in der der Benutzer die AWS-CLI verwenden kann, um Aktionen mit den durch den golden SAML erlangten Berechtigungen durchzuführen.

Voraussetzungen:

Installieren Sie die erforderlichen Module mit folgendem Befehl:

root@kitploit:~
python -m pip install boto3 botocore defusedxml enum python_dateutil lxml signxml

AWS-CLI

Muss installiert sein, um die erhaltenen Anmeldeinformationen nutzen zu können. Kann von diesen Links für Windows oder Linux heruntergeladen werden.

Verwendung:

Sitzung für die AWS-CLI anwenden

root@kitploit:~
python .\shimit.py -idp http://adfs.lab.local/adfs/services/trust -pk key_file -c cert_file
-u domain\admin -n [email protected] -r ADFS-admin -r ADFS-monitor -id 123456789012

idp - URL des Identitätsanbieters, z.B. http://server.domain.com/adfs/services/trust

pk - Vollständiger Pfad zur privaten Schlüsseldatei (PEM-Format)

c - Vollständiger Pfad zur Zertifikatsdatei (PEM-Format)

u - Benutzer und Domänenname, z.B. Domäne\Benutzername (verwenden Sie \ oder Anführungszeichen unter *nix)

n - Sitzungsname in AWS

r - Gewünschte Rollen in AWS. Unterstützt mehrere Rollen; die zuerst angegebene wird angenommen.

id - AWS-Konto-ID, z.B. 123456789012

SAMLResponse in Datei speichern

root@kitploit:~
python .\shimit.py -idp http://adfs.lab.local/adfs/services/trust -pk key_file -c cert_file
-u domain\admin -n [email protected] -r ADFS-admin -r ADFS-monitor -id 123456789012 -o saml_response.xml

o - Ausgabe der kodierten SAMLResponse in einen angegebenen Dateipfad

SAMLResponse aus Datei laden

root@kitploit:~
python .\shimit.py -l saml_response.xml

l - Laden der SAMLResponse aus einem angegebenen Dateipfad

Beiträge

shimit unterstützt derzeit AWS als Dienstanbieter, als POC. Wir ermutigen Sie ausdrücklich, neue Module für andere Dienstanbieter beizutragen.

Tool herunterladen